Перейти к содержимому
Noroxi

Записи payloadcms

11 опубликованных записей вендора payloadcms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
100 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

11 записей
  • CVE-2022-27952
    40В плане

    An arbitrary file upload vulnerability in the file upload module of PayloadCMS v0.15.0 allows attackers to execute arbitrary code via a craf

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    payloadcms · payload12 апр. 2022 г.

  • CVE-2026-25544
    39Наблюдать

    Payload has an SQL Injection in JSON/RichText Queries on PostgreSQL/SQLite Adapters

    КритическаяCVSS 9,8Proof of conceptEPSS 1 %

    payloadcms · payload6 февр. 2026 г.

  • CVE-2026-34751
    36Наблюдать

    Payload has Unvalidated Input in Password Recovery Endpoints

    КритическаяCVSS 9,1Эксплойта нетEPSS 0 %

    payloadcms · payload1 апр. 2026 г.

  • CVE-2026-34748
    34Наблюдать

    @payloadcms/next has Stored XSS in Admin Panel

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    payloadcms · payload1 апр. 2026 г.

  • CVE-2026-34747
    32Наблюдать

    Payload has an SQL Injection via Query Handling

    ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %

    payloadcms · payload1 апр. 2026 г.

  • CVE-2026-34746
    30Наблюдать

    Payload has Authenticated SSRF via Upload Functionality

    ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %

    payloadcms · payload1 апр. 2026 г.

  • CVE-2023-30843
    26Наблюдать

    Payload's hidden fields can be leaked on readable collections

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    payloadcms · payload26 апр. 2023 г.

  • CVE-2026-34750
    26Наблюдать

    Payload has Insufficient Filename Validation in Client-Upload Signed-URL Endpoints

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    payloadcms · payload1 апр. 2026 г.

  • CVE-2026-25574
    21Наблюдать

    Payload Affected by Cross-Collection IDOR in payload-preferences Access Control (Multi-Auth Environments)

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    payloadcms · payload6 февр. 2026 г.

  • CVE-2026-34749
    21Наблюдать

    Payload has a CSRF Protection Bypass in Authentication Flow

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    payloadcms · payload1 апр. 2026 г.

  • CVE-2026-27567
    19Наблюдать

    Payload has Server-Side Request Forgery (SSRF) in External File URL Uploads

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    payloadcms · payload24 февр. 2026 г.